{"id":142290,"date":"2026-03-16T18:42:43","date_gmt":"2026-03-16T18:42:43","guid":{"rendered":"https:\/\/irakezen.nl\/du\/gaat-odido-nu-betalen-hangt-ervan-af-hoe-betrouwbaar-de-hackers-zijn\/"},"modified":"2026-03-16T18:42:43","modified_gmt":"2026-03-16T18:42:43","slug":"gaat-odido-nu-betalen-hangt-ervan-af-hoe-betrouwbaar-de-hackers-zijn","status":"publish","type":"post","link":"https:\/\/irakezen.nl\/du\/gaat-odido-nu-betalen-hangt-ervan-af-hoe-betrouwbaar-de-hackers-zijn\/","title":{"rendered":"Gaat Odido nu betalen? Hangt ervan af hoe &#8216;betrouwbaar&#8217; de hackers zijn"},"content":{"rendered":"<p><\/p>\n<div xmlns:default=\"http:\/\/www.w3.org\/2000\/svg\" id=\"content\">\n<div xmlns:default=\"http:\/\/www.w3.org\/2000\/svg\" data-sentry-element=\"StyledHeaderImage\" data-sentry-component=\"HeaderImage\" data-sentry-source-file=\"HeaderImage.tsx\" class=\"sc-62e3b9d6-0 bTCDnc\">\n<figure class=\"sc-9f391fae-4 dkXirV sc-62e3b9d6-1 eeQjSK\" data-sentry-element=\"Figure\" data-sentry-source-file=\"Image.tsx\"><button aria-label=\"Open deze afbeelding in volledig scherm. copyright: ANP\" id=\"image-504724892660720\" type=\"button\" data-tracking=\"eventName=open|eventContext=fullscreen|elementType=image|eventType=action\" data-sentry-element=\"Wrapper\" data-sentry-source-file=\"Image.tsx\" class=\"sc-9f391fae-1 dTzmzT\"><span class=\"sc-bcb3b750-0 gpSVnT\" data-sentry-element=\"Wrapper\" data-sentry-component=\"ResponsiveImage\" data-sentry-source-file=\"ResponsiveImage.tsx\"><picture><source media=\"(max-width: 37.5rem)\" sizes=\"(min-width: 786px) 786px, 100vw\" srcset=\"https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/96x72a.jpg 96w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/192x144a.jpg 192w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/288x216a.jpg 288w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/384x288a.jpg 384w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/480x360a.jpg 480w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/576x432a.jpg 576w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/768x576a.jpg 768w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/960x720a.jpg 960w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1152x864a.jpg 1152w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1440x1080a.jpg 1440w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1920x1440a.jpg 1920w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/2400x1800a.jpg 2400w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/2880x2160a.jpg 2880w\"\/><source media=\"\" sizes=\"(min-width: 786px) 786px, 100vw\" srcset=\"https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/128x72a.jpg 128w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/256x144a.jpg 256w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/384x216a.jpg 384w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/512x288a.jpg 512w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/640x360a.jpg 640w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/768x432a.jpg 768w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1024x576a.jpg 1024w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1280x720a.jpg 1280w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1536x864a.jpg 1536w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1920x1080a.jpg 1920w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/2560x1440a.jpg 2560w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/3200x1800a.jpg 3200w, https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/3840x2160a.jpg 3840w\"\/><img alt=\"\" decoding=\"async\" loading=\"eager\" src=\"https:\/\/cdn.nos.nl\/image\/2026\/02\/24\/1330824\/1024x576a.jpg\" class=\"sc-bcb3b750-1 cULYcE\"\/><\/picture><\/span><span class=\"sc-568a4295-0 sc-9f391fae-3 ihkAIz kCYjyX\">ANP<\/span><span data-sentry-element=\"StyledCircleLabel\" data-sentry-source-file=\"Image.tsx\" class=\"sc-2214c8b3-0 sc-9f391fae-0 hVRkYh jxpcwn\"><default:svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"24\" height=\"24\" viewbox=\"0 0 24 24\" data-sentry-element=\"FullscreenIcon\" data-sentry-source-file=\"Image.tsx\"><default:path fill=\"#fff\" d=\"M19.018 2.25a2.73 2.73 0 0 1 2.727 2.566l.005.166V8a.75.75 0 0 1-1.493.102L20.25 8V4.982c0-.638-.485-1.162-1.106-1.225l-.126-.007H16a.75.75 0 0 1-.102-1.493L16 2.25zM8 2.25a.75.75 0 0 1 .102 1.493L8 3.75H4.982c-.638 0-1.162.485-1.226 1.106l-.006.126V8a.75.75 0 0 1-1.493.102L2.25 8V4.982a2.73 2.73 0 0 1 2.565-2.727l.167-.005zm13 13a.75.75 0 0 1 .743.648l.007.102v3.018a2.73 2.73 0 0 1-2.565 2.727l-.167.005H16a.75.75 0 0 1-.102-1.493L16 20.25h3.018c.638 0 1.163-.485 1.226-1.106l.006-.126V16a.75.75 0 0 1 .75-.75m-18 0a.75.75 0 0 1 .743.648L3.75 16v3.018c0 .638.485 1.163 1.106 1.226l.126.006H8a.75.75 0 0 1 .102 1.493L8 21.75H4.982a2.73 2.73 0 0 1-2.727-2.565l-.005-.167V16a.75.75 0 0 1 .75-.75\"\/><\/default:svg><\/span><\/button><figcaption class=\"sc-9f391fae-2 gvnJpB\">Een Odido-winkel in Beverwijk<\/figcaption><\/figure>\n<\/div>\n<div data-sentry-element=\"ItemContainer\" data-sentry-source-file=\"Article.tsx\" class=\"sc-a1c58157-1 eCyimv\">\n<div data-tracking=\"nestType1=top\" data-sentry-element=\"Top\" data-sentry-source-file=\"Article.tsx\" class=\"sc-a1c58157-4 eIVwUh\">\n<p><span>NOS Nieuws<\/span><span class=\"sc-8127e027-1 dzIvNl\">\u2022<\/span><time datetime=\"2026-02-24T22:16:57+0100\" data-sentry-component=\"RelativeDate\" data-sentry-source-file=\"RelativeDate.tsx\">dinsdag 24 februari, 22:16<\/time><\/p>\n<\/div>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"598119252416217\">Na bijna twee weken onduidelijkheid is voor de buitenwereld bekend wat er op het spel staat voor telecombedrijf Odido, sinds de gegevens van miljoenen klanten werden buitgemaakt door criminelen. <a data-tracking=\"elementType=page|elementId=https:\/\/nos.nl\/artikel\/2603784-cybercriminelen-dreigen-met-publiceren-gestolen-data-odido|eventType=navigation|eventName=open\" target=\"_self\" href=\"https:\/\/nos.nl\/artikel\/2603784-cybercriminelen-dreigen-met-publiceren-gestolen-data-odido\" rel=\"noopener\">Gisteren eiste hackersgroep ShinyHunters<\/a> via een verklaring op het darkweb een bedrag &#8220;met zeven cijfers&#8221; van Odido, oftewel: iets tussen 1 en 10 miljoen euro.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"34724362558900\">Betaalt het bedrijf niet, dan worden de gegevens vrijgegeven op het internet, waarna andere cybercriminelen die kunnen gebruiken om klanten op te lichten of op een andere manier schade aan te richten.<\/p>\n<\/div>\n<p><h2 class=\"sc-6b450628-0 kJgmeS\">Tijd kopen<\/h2>\n<\/p>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"34842710728501\">Wat gaat Odido nu doen? Ransomware-onderhandelaar Joey Fennis kan niets zeggen over deze specifieke zaak, maar staat geregeld bedrijven bij die getroffen zijn door een hack als deze.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"619654090042843\">&#8220;Wat er doorgaans gebeurt, is dat je aan de onderhandelingstafel gaat zitten. Daarmee koop je een beetje tijd en kan je kijken: welke data hebben ze eigenlijk? Je probeert een beetje controle te houden als bedrijf.&#8221;<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"429526684689192\">Dat contact wordt gevoerd via chat-apps, e-mail of een andere manier van digitale communicatie. In de verklaring van ShinyHunters wordt Odido opgeroepen &#8220;terug naar de chat te komen.&#8221; Fennis leidt daaruit af dat Odido en de criminelen in de luwte al in gesprek waren, maar dat het bedrijf uit die onderhandeling is gestapt. \u00d3f naar de smaak van de hackers niet snel genoeg over de brug komt.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"570222304520456\">Zo&#8217;n verklaring is een drukmiddel, zegt Fennis. &#8220;Het kan nu ook gaan gebeuren dat ze klanten van Odido gaan opbellen, of medewerkers. Alles om te zorgen dat Odido gaat betalen.&#8221;<\/p>\n<\/div>\n<p><h2 class=\"sc-6b450628-0 kJgmeS\">Kosten-baten<\/h2>\n<\/p>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"167084629226306\">Of het bedrijf dat doet, hangt volgens hem af van de &#8216;kosten-batenanalyse&#8217; die het loslaat op de gestolen data. &#8220;De hackers zeggen in dit geval 21 miljoen regels aan data te hebben van in totaal 8 miljoen klanten. Daaronder zitten volgens hen ook wachtwoorden, waarmee gebruikers kunnen inloggen.&#8221; In theorie waardevol materiaal.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"720049305220685\">&#8220;Maar we zien ook vaak dat aanvallers een beetje aandikken wat ze hebben, om zo de prijs op te drijven.&#8221; Volgens Odido hebben de hackers geen wachtwoorden in handen, maar alleen &#8216;verificatiewoorden&#8217; waarmee klanten hun identiteit kunnen bevestigen bij contact met de klantenservice. Wie gelijk heeft, is voor de buitenwereld niet bekend.<\/p>\n<\/div>\n<p><h2 class=\"sc-6b450628-0 kJgmeS\">Voorproefje<\/h2>\n<\/p>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"524565003610767\">In het algemeen geven de criminelen hun slachtoffers een &#8216;voorproefje&#8217; van de data die ze in handen hebben, vertelt cybercrime-expert Tom Sturme, die ook regelmatig bedrijven bijstaat die afgeperst worden na een hack. &#8220;De criminelen leveren dan een lijst met bestanden die ze in bezit hebben, en op verzoek leveren ze daarna een &#8216;sample&#8217; met gestolen data, \u00e9\u00e9n procent van het totaal bijvoorbeeld.&#8221;<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"325056525389165\">Wat deze zaak opvallend maakt, zegt Sturme, is dat het hier niet gaat om typische &#8216;ransomware&#8217;: hackers die de gegevens van grote bedrijven op slot gooien en geld eisen om die weer vrij te geven.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"661670027352311\">In dit geval gaat het om een groep die inloggegevens van medewerkers ontfutselde en daarmee op systemen van clouddiensten wist in te loggen die door Odido gebruikt werden, waarna de data gestolen werden. Dat meldden bronnen <a data-tracking=\"elementType=page|elementId=https:\/\/nos.nl\/artikel\/2602283-odido-hackers-kwamen-binnen-via-phishing-deden-zich-voor-als-ict-afdeling|eventType=navigation|eventName=open\" target=\"_self\" href=\"https:\/\/nos.nl\/artikel\/2602283-odido-hackers-kwamen-binnen-via-phishing-deden-zich-voor-als-ict-afdeling\" rel=\"noopener\">eerder aan de NOS<\/a>.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"923223744171610\">Technisch gezien is dat relatief eenvoudig, aldus Sturme, maar de groep boekt er al jaren succes mee. Eerder werden zo data gestolen bij onder meer Louis Vuitton, Jaguar en Pornhub.<\/p>\n<\/div>\n<p><h2 class=\"sc-6b450628-0 kJgmeS\">Veel bedrijven gaan overstag<\/h2>\n<\/p>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"786220389548100\">Gaat Odido uiteindelijk betalen? Veel bedrijven gaan uiteindelijk overstag, zegt zowel Sturme als Fennis. Volgens laatstgenoemde betaalde ruim een kwart van de bij soortgelijke hacks getroffen bedrijven in Nederland het afgelopen jaar geld aan de afpersers.<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"533599467262010\">Daarbij is het voor de getroffen bedrijven ook relevant hoe &#8216;betrouwbaar&#8217; de hackers zijn, ironisch genoeg: doen ze ook wat ze zeggen als het losgeld is overgemaakt? In dat opzicht is ShinyHunters een groep met een goede reputatie, aldus Fennis: &#8220;Ze leveren eigenlijk altijd wat ze beloven als er eenmaal betaald is. Ze gaan later dus niet alsnog data doorverkopen, en leveren vaak ook wel bewijs dat de gegevens zijn verwijderd na betaling.&#8221;<\/p>\n<\/div>\n<div class=\"sc-a1c58157-1 eCyimv\">\n<p class=\"sc-2ea02837-0 fedhGB\" id=\"949483239465176\">In veel van de gevallen die Sturme als onderhandelaar tegenkomt gaat het zo: &#8220;99 van de 100 keer worden data niet vrijgegeven als er is betaald.&#8221;<\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>ANPEen Odido-winkel in Beverwijk NOS Nieuws\u2022dinsdag 24 februari, 22:16 Na bijna twee weken onduidelijkheid is voor de buitenwereld bekend wat er op het spel staat voor telecombedrijf Odido, sinds de gegevens van miljoenen klanten werden buitgemaakt door criminelen. Gisteren eiste hackersgroep ShinyHunters via een verklaring op het darkweb een bedrag &#8220;met zeven cijfers&#8221; van Odido, &hellip;<\/p>\n","protected":false},"author":17,"featured_media":141246,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[154],"tags":[],"_links":{"self":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/posts\/142290"}],"collection":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/comments?post=142290"}],"version-history":[{"count":0,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/posts\/142290\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/media\/141246"}],"wp:attachment":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/media?parent=142290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/categories?post=142290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/tags?post=142290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}